LINUX.ORG.RU
решено ФорумAdmin

Безопасно ли расшаривать id_rsa.pub для всех?

 


1

4

id_rsa.pub — публичный rsa-ключ, генерируемый ssh-keygen, так вот речь о нём: безопасно ли размещать его на каком-нибудь github, аки dotfiles, на доступ всем?

вообще, вы как, на каждый сервер генерируете новый ключ? а потом в ~/.ssh/config добавляете каждый сервер? или вы используете один единственный id_rsa для всех серверов? как делать лучше? вангую, что лучше для каждого сервера свой ключ ибо если скомпроментируют один — под раздачу не попали другие сервера.

★★★★★
Ответ на: комментарий от Spoofing

тогда вот тебе краткий ответ на твой вопрос:

публичный ключ давай ограниченному и доверенному кругу лиц
приватный - НИКОМУ

reprimand ★★★★★
()
Ответ на: комментарий от Spoofing

по той же причине, почему мой правый глаз видет хуже, чем левый

reprimand ★★★★★
()
Ответ на: комментарий от reprimand

публичный ключ давай ограниченному и доверенному кругу лиц

С чего такая избирательность? Публичный ключ на то и публичный.

mix_mix ★★★★★
()
Ответ на: комментарий от reprimand

Нет причин дополнительно запариваться распространением публичных ключей. нет причин заприваться их не-распространением.

MrClon ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.